Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.18%—Samsung Android7/5/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en DarManagerService anterior a SMR de mayo de 2024, versión 1, permite a atacantes locales monitorear los recursos del sistema.
AnalizadaMedia (6.7)0.19%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en SNAP en HAL antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios ejecutar código arbitrario.
AnalizadaMedia (6.7)0.21%—Samsung Android7/5/202417/6/2026
La escritura fuera de los límites en SveService antes de SMR, mayo de 2024, versión 1, permite a atacantes locales con privilegios ejecutar código arbitrario.
AnalizadaMedia (6.7)0.19%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de use after free en SveService anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios provocar daños en la memoria.
AnalizadaBaja (3.3)0.14%—Samsung Android7/5/202417/6/2026
La exportación incorrecta de la vulnerabilidad de los componentes de la aplicación de Android en TelephonyUI antes de la versión 1 de mayo de 2024 de SMR permite a los atacantes locales reiniciar el dispositivo sin el permiso adecuado.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en FactoryCamera antes de la versión 1 de SMR de mayo de 2024 permite a atacantes locales tomar fotografías sin privilegios.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de control de acceso inadecuado en setCocktailHostCallbacks de CocktailBarService antes de SMR Mayo-2024 Versión 1 permite a atacantes locales acceder a información de la aplicación actual.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de control de acceso inadecuado en startListening de CocktailBarService antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales acceder a información de la aplicación actual.
AnalizadaMedia (4.3)0.29%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Secure Folder anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a Secure Folder sin la autenticación adecuada en un escenario específico.
AnalizadaBaja (2.4)0.25%—Samsung Android7/5/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en el framework multitarea anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a la pantalla desbloqueada por un tiempo.
AplazadaMedia (6.3)0.55%—Shanghai Sunfull Automation Bacnet Server Hmi1002-armAI6/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Shanghai Sunfull Automation BACnet Server HMI1002-ARM 2.0.4 y clasificada como crítica. Una parte desconocida del componente Message Handler afecta a una parte desconocida. La manipulación provoca un desbordamiento del búfer. El exploit ha sido divulgado al público y puede…
AnalizadaMedia (5.9)0.51%—Lizardbyte Sunshine8/4/202417/6/2026
Sunshine es un anfitrión de transmisión de juegos autohospedado para Moonlight. A partir de la versión 0.10.0 y antes de la versión 0.23.0, después de desvincular todos los dispositivos en la interfaz de usuario web y luego vincular solo un dispositivo, todos los dispositivos anteriores se vincularán temporalmente. La…
AnalizadaAlta (7.3)0.49%—Lizardbyte Sunshine5/4/202417/6/2026
Sunshine es un anfitrión de transmisión de juegos autohospedado para Moonlight. A partir de la versión 0.16.0 y anteriores a la versión 0.18.0, un atacante puede leer de forma remota archivos arbitrarios sin autenticación debido a una vulnerabilidad de path traversal. Los usuarios que expusieron la interfaz de usuario…
AnalizadaBaja (3.3)0.14%—Samsung Camera2/4/202417/6/2026
El manejo inadecuado de la vulnerabilidad de privilegios insuficientes en Samsung Camera antes de las versiones 12.1.0.31 en Android 12, 13.1.02.07 en Android 13 y 14.0.01.06 en Android 14 permite a atacantes locales acceder a datos de imágenes.
AnalizadaMedia (5.1)0.15%—Samsung Galaxy Themes2/4/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en ThemeStore anterior a 5.3.05.2 permite a atacantes locales escribir archivos arbitrarios en la sandbox de ThemeStore.
AnalizadaBaja (3.3)0.14%—Samsung Smartthings2/4/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en SmartThings antes de la versión 1.8.13.22 permite a atacantes locales acceder a la configuración de prueba.
AnalizadaMedia (5.5)0.14%—Samsung Cloud2/4/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Data Store anterior a la versión 5.3.00.4 permite a atacantes locales iniciar actividades arbitrarias con privilegios de Samsung Data Store.
AnalizadaMedia (5.5)0.15%—Samsung PAY2/4/202417/6/2026
El uso de intención implícita para comunicación confidencial en Samsung Pay anterior a la versión 5.4.99 permite a atacantes locales acceder a información de Samsung Pay.
AnalizadaAlta (7.8)0.19%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de límite en la implementación de análisis de fragmentos de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.16%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límite en la implementación de análisis de texto de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaBaja (3.3)0.14%—Samsung Android2/4/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en StorageManagerService anterior a SMR de abril de 2024, versión 1, permite a atacantes locales leer información de la tarjeta SD.
AnalizadaAlta (7.8)0.18%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al decodificar hcr de libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario.
AnalizadaAlta (7.8)0.22%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al liberar memoria en libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario.
AnalizadaAlta (7.8)0.19%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al analizar las palabras de código restantes en libsavsac.so antes de SMR de abril de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
AnalizadaMedia (6.7)0.18%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en la implementación de análisis de comandos de libIfaaCa antes de SMR Abril de 2024 Versión 1 permite a atacantes locales con privilegios ejecutar código arbitrario.